Pagrindinis „Firefox“ „Firefox 57.0.4“ išleistas apeinant „Meltdown“ ir „Spectre“ atakas

„Firefox 57.0.4“ išleistas apeinant „Meltdown“ ir „Spectre“ atakas



„Mozilla“ šiandien išleido naują „Firefox“ naršyklės versiją. Tai suteikia papildomą apsaugą nuo rimtų saugumo problemų, neseniai aptiktų „Intel“ procesoriuose. Atnaujintame leidime yra „Meltdown“ ir „Spectre“ pažeidžiamumų sprendimo būdas.

Reklama

„Firefox Quantum Logo“ reklamjuostė

Jei nežinote apie „Meltdown“ ir „Spectre“ pažeidžiamumus, mes juos išsamiai aptarėme šiuose dviejuose straipsniuose:

  • „Microsoft“ teikia skubius „Meltdown“ ir „Spectre“ procesoriaus trūkumų pataisymus
  • Čia yra „Windows 7“ ir „8.1“ pataisymai dėl „Meltdown“ ir „Spectre“ procesoriaus trūkumų

Trumpai tariant, tiek „Meltdown“, tiek „Spectre“ pažeidžiamumas leidžia procesui nuskaityti bet kokio kito proceso asmeninius duomenis net iš virtualios mašinos ribų. Tai įmanoma dėl to, kad „Intel“ įdiegė, kaip jų procesoriai iš anksto gauna duomenis. To negalima išspręsti pataisant tik OS. Taisymas apima OS branduolio atnaujinimą, taip pat procesoriaus mikrokodo atnaujinimą ir galbūt net kai kurių įrenginių UEFI / BIOS / programinės-aparatinės įrangos atnaujinimą, siekiant visiškai sušvelninti išnaudojimus.

žaisti „Xbox 1“ žaidimus kompiuteryje

Ataka gali būti atlikta net naudojant „JavaScript“, naudojant naršyklę. Siekdama sumažinti atakos vektorių, „Mozilla“ išleido „Firefox“ naršyklės atnaujinimą, kuris sušvelnina šią problemą.

kodėl mano snapchat nuolat mane atjungia

Oficialiame pranešime teigiama, kad abi atakos priklauso nuo tikslaus laiko, todėl kelių „Firefox“ laiko šaltinių tikslumo išjungimas arba sumažinimas padeda.

The paskelbimas sako:

Visas šios klasės atakų mastas vis dar tiriamas ir mes dirbame su saugumo tyrėjais ir kitais naršyklių pardavėjais, kad galėtume visiškai suprasti grėsmę ir pataisymus. Kadangi ši nauja atakų klasė apima tikslių laiko intervalų matavimą, kaip dalinį, trumpalaikį, sušvelninimą, mes išjungiame arba sumažiname kelių „Firefox“ laiko šaltinių tikslumą. Tai apima ir aiškius šaltinius, pvz., Performance.now (), ir netiesioginius šaltinius, leidžiančius kurti didelės skiriamosios gebos laikmačius, t. Y., „SharedArrayBuffer“.

Visuose leidimo kanaluose, pradedant „Firefox 57“:

Performance.now () skiriamoji geba bus sumažinta iki 20µs.
„SharedArrayBuffer“ funkcija pagal numatytuosius nustatymus yra išjungta.

kaip padaryti savo „Facebook“ privatų 2020 m

Dabar atnaujinta „Firefox“ naršyklės versija galima atsisiųsti visoms palaikomoms operacinėms sistemoms ir per „Windows“ automatinio naujinimo sistemą. Jei esate „Firefox“ vartotojas, įsitikinkite, kad įdiegėte naujausią programos versiją, arba „Mozilla“ priežiūros tarnyba yra įdiegta ir veikia, todėl ji bus atnaujinta automatiškai.

„Microsoft Edge“, „Internet Explorer“ ir „Google Chrome“ taip pat neseniai buvo atnaujinti siekiant pašalinti šį pažeidžiamumą.

Įdomios Straipsniai

Redaktoriaus Pasirinkimas

Kaip išjungti automatinį taisymą „Microsoft Word“.
Kaip išjungti automatinį taisymą „Microsoft Word“.
Automatinis taisymas yra naudinga Microsoft Word funkcija, kuri tikrina rašybą ir automatiškai ją taiso. Tačiau jis pasiekiamas ne visomis kalbomis, o tai gali sukelti problemų rašant kalba, kurios ši funkcija nepalaiko. Tai
Kaip pritraukti daugiau restorano klientų Roblox
Kaip pritraukti daugiau restorano klientų Roblox
Mano restoranas yra viena populiariausių pramogų Roblox mieste. Vartotojai konkuruoja, kad sukurtų pelningiausius restoranus viešuose arba VIP serveriuose. Nors tai įdomus žaidimas, gali būti sunku naršyti, jei tai jūsų
Kaip užblokuoti internetą naudojant „Nintendo Switch“.
Kaip užblokuoti internetą naudojant „Nintendo Switch“.
„Nintendo Switch“ yra puiki žaidimų konsolė, siūlanti ne tik mobilumą, bet ir ryšį. Tačiau kartais norėsite apriboti, kas gali ir negali prisijungti prie interneto iš jūsų konsolės. Laimei, „Nintendo Switch“ siūlo
Kaip gauti „Microsoft Office“ produkto raktą nenaudojant trečiosios šalies programinės įrangos
Kaip gauti „Microsoft Office“ produkto raktą nenaudojant trečiosios šalies programinės įrangos
Čia yra paprastas sprendimas, kaip išgauti „Office“ produkto raktą iš kompiuteryje įdiegtos OS nenaudojant jokios trečiosios šalies programinės įrangos.
Kaip sustabdyti „Google“ skaičiuoklių keitimąsi kariniu laiku
Kaip sustabdyti „Google“ skaičiuoklių keitimąsi kariniu laiku
„Google“ skaičiuoklėse karinis laiko išdėstymas yra numatytasis laiko nustatymas. Bet jei jums labiau patinka standartinis AM / PM formatas, kaip sustabdyti „Sheets“ keitimą kariniu laiku? Galite eiti keliais būdais
Kaip automatiškai pridėti gimtadienius prie „Google“ kalendoriaus
Kaip automatiškai pridėti gimtadienius prie „Google“ kalendoriaus
Jei „Google“ kontaktuose jau nustatėte gimtadienius, galite automatiškai juos įtraukti į „Google“ kalendorių.
Kaip neleisti programai naudoti duomenų „iPhone“.
Kaip neleisti programai naudoti duomenų „iPhone“.
Nėra nieko labiau apmaudu, kaip gauti didžiulę telefono sąskaitą dėl akivaizdžiai nepaaiškinamų priežasčių. Jei taip nutiko jums, problemos priežastis gali būti ne tokia paslaptinga, nei atrodo. Programos gali naudoti duomenis